Virus msn haha

Fermé
martinz33 Messages postés 173 Date d'inscription jeudi 5 juillet 2007 Statut Membre Dernière intervention 9 novembre 2008 - 21 avril 2008 à 19:31
 sanaa - 5 févr. 2011 à 19:59
Bonjour,
Je me suis copé un virus msn, je savais que s'était un virus, mais comme un imbécile, j'ai cliqué, mon antivirus, l'a détecté et la supprimé, mais je ne suis pas sûr de l'avoir complétement enlever.

Voici le rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:31:14, on 21/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20733)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\ESET\ESET Smart Security\ekrn.exe
D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
D:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Taskix\Taskix32.exe
D:\Program Files\VisualTaskTips\VisualTaskTips.exe
D:\Program Files\Synaptics\SynTP\SynTPLpr.exe
D:\Program Files\Synaptics\SynTP\SynTPEnh.exe
D:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
D:\Program Files\ESET\ESET Smart Security\egui.exe
D:\WINDOWS\system32\igfxtray.exe
D:\WINDOWS\system32\hkcmd.exe
D:\WINDOWS\system32\igfxpers.exe
D:\WINDOWS\system32\igfxsrvc.exe
F:\logiciels\pack\PStart.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Windows Live\Messenger\msnmsgr.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Taskix] D:\Program Files\Taskix\Taskix32.exe start
O4 - HKLM\..\Run: [VisualTaskTips] D:\Program Files\VisualTaskTips\VisualTaskTips.exe
O4 - HKLM\..\Run: [Vistadrv] D:\Program Files\VistaDriveStatus\vsdrv.exe
O4 - HKLM\..\Run: [SynTPLpr] D:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] D:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QlbCtrl.exe] D:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [egui] "D:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [IgfxTray] D:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] D:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] D:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [FineReader7NewsReaderPro] "D:\Program Files\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user')
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - D:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - D:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - D:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
A voir également:

13 réponses

martinz33 Messages postés 173 Date d'inscription jeudi 5 juillet 2007 Statut Membre Dernière intervention 9 novembre 2008 19
21 avril 2008 à 19:37
Tu sais, un antivirus peut ne pas bien faire son boulot...
6
martinz33 Messages postés 173 Date d'inscription jeudi 5 juillet 2007 Statut Membre Dernière intervention 9 novembre 2008 19
21 avril 2008 à 19:40
T'aurais pas autre chose a me proposer...
2
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
25 mai 2009 à 23:23
bon afin de faire avancer le debat

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
2
comment faire pour suprimé le verus msn haha aidé moi s il vous plait
1
Bonsoir,
il suffit de lire les posts juste au dessus
Salutations
0
j'ai aussi le même problème !! Et comme toi je ne sais pas comment l'enlever ! Mais l'année dernière j'ai eu le même virus et bien j'ai dût le reprogrammer !! Voici la seule que j'ai fait qui a pu me l'enlever ! J'espère qu'il y a d'autres solutions ! ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
remy2904 Messages postés 87 Date d'inscription dimanche 20 avril 2008 Statut Membre Dernière intervention 10 août 2008 12
21 avril 2008 à 19:38
bien alors, change d'antivirus ^^
0
remy2904 Messages postés 87 Date d'inscription dimanche 20 avril 2008 Statut Membre Dernière intervention 10 août 2008 12
21 avril 2008 à 19:42
non dsl
0
Bonjour,
un seul outil (ou presque...sans complication):http://sosvirus.changelog.fr/MSNFix.zip
Et si vous avez doute sur l'utilisation :https://www.malekal.com/supprimer-virus-desinfecter-pc/
Salutations
0
pinpon59 Messages postés 306 Date d'inscription mardi 15 avril 2008 Statut Membre Dernière intervention 28 octobre 2018 111
6 déc. 2009 à 22:40
0
clike sur le bouton x aprés tou les virus sont enlever
0
coucouc
0
J'ai eu ça aussi mais je comprends pas a quoi tout cela sert ça me perturbe ! :/
0
remy2904 Messages postés 87 Date d'inscription dimanche 20 avril 2008 Statut Membre Dernière intervention 10 août 2008 12
21 avril 2008 à 19:35
si on t'as dit qu'il la supprimé , alors pourquoi pose-tu cette question?
si t'es pas sur, ta qu'as faire une analyse puis basta...
-1
martinz33 Messages postés 173 Date d'inscription jeudi 5 juillet 2007 Statut Membre Dernière intervention 9 novembre 2008 19
21 avril 2008 à 19:58
ok, quelqu'un sait lire un rapport hijackthis?
-2
oui c pas déficil
0
miie > fatma
24 mars 2009 à 21:13
bonjour, Sur msn je me suis chopé un virus foto???hahahttp://image.org/gallery.php ki peut me dire comment l'enlever. merci bcp
0
06137305787 > miie
17 mars 2010 à 18:11
fati ana sanae firak wach flmdina jibina chihaja
0
manquila > fatma
5 mars 2010 à 20:24
fait retauration system
0